IPv6 Ziggo connectbox icm USG 3

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Al enige tijd probeer ik IPv6 delegatie werkend te krijgen.
De situatie is als volgt een Ziggo connectbox hierop is DHCPv4 server en DHCPv6
Instellingen DHCPv6 Statful
Begin adres: xxxx:xxxx:xxxx:xxx::/64
Aantal adressen 512
DHCPv6 leasetime 0 seconden
Router advertisement leeftijd 3 seconden
Router advertisement interval 1800 seconden

USG 3 is de router achter de connectbox
Unifi controller: 5.13.29

Ik heb dit gevolgd:
https://help.ui.com/hc/en...Pv6-and-Prefix-Delegation

De USG krijgt netjes een IPV6 in de eerder genoemde reeks. Een traceroute6 naar google.com werkt ook.
Clients krijgen ook een IPV6 maar dan in de reeks: fe80

Echter levert een test via https://test-ipv6.com/ helaas geen succes op.

Iemand hier ervaring mee?

Ik kan natuurlijk de ziggo connectbox in bridge modes laten zetten echter is alleen IPv4 nog maar beschikbaar.

[ Voor 6% gewijzigd door Bl4ckviper op 30-06-2020 22:53 ]

Be fast .... Be furious....

Alle reacties


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Niemand hier ervaring mee?

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 23:00
*knip*. Dat mag de volgende keer via een bookmark :)

[ Voor 69% gewijzigd door rens-br op 06-07-2020 08:37 ]


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Tot nu toe nog geen reactie helaas. Valt weinig mee te lezen @ijske .

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Sneu
  • Registratie: Augustus 2010
  • Laatst online: 29-01 01:02
Dit had ik ook nog op mijn todo lijst staan (IPv6 regelen met Ziggo/USG), ik ga ook een poging doen. Maar je bent al verder dan ik vrees ik...
Clients krijgen ook een IPV6 maar dan in de reeks: fe80
Dit zijn de interne IPv6-adressen. Wil je de clients adressen uit de range van Ziggo geven, of juist liever niet?

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:41

dion_b

Moderator Harde Waren

say Baah

Waarom heb je stateful (=DHCPv6 ipv SLAAC) aan staan? DHCPv6 support is erg wisselvallig. Probeer het anders zonder.

Verder: wat zit in de router advertisements die de USG op z'n LAN rondstuurt?

Edit: ik zie in die guide dat Ubiquiti stelt dat PD niet gaat werken met DS-Lite. Vreemde uitspraak, omdat je bij DS-Lite juist wel een volwaardige v6 stack hebt, het is v4 dat getunneld wordt. Maar goed, ervan uitgaande dat Ubuquiti weet waar ze het over hebben: heb je wel full dual stack of alleen DS-Lite (default bij Ziggo)?

[ Voor 45% gewijzigd door dion_b op 05-07-2020 19:29 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

dion_b schreef op zondag 5 juli 2020 @ 19:24:
Waarom heb je stateful (=DHCPv6 ipv SLAAC) aan staan?...
Omdat je voor prefix delegation DHCP nodig hebt?
Maar dan is een lease time van 0 wel weer erg verwarrend
Sommige clients zullen het als oneindig beschouwen maar andere clients zullen het gewoon als 0 interpreteren

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Sneu schreef op zondag 5 juli 2020 @ 19:15:
Dit had ik ook nog op mijn todo lijst staan (IPv6 regelen met Ziggo/USG), ik ga ook een poging doen. Maar je bent al verder dan ik vrees ik...


[...]

Dit zijn de interne IPv6-adressen. Wil je de clients adressen uit de range van Ziggo geven, of juist liever niet?
Ik was in de veronderstelling dat met dhcp interne krijgt. Maar delegatie zou ook prima zijn.

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
dion_b schreef op zondag 5 juli 2020 @ 19:24:
Waarom heb je stateful (=DHCPv6 ipv SLAAC) aan staan? DHCPv6 support is erg wisselvallig. Probeer het anders zonder.

Verder: wat zit in de router advertisements die de USG op z'n LAN rondstuurt?

Edit: ik zie in die guide dat Ubiquiti stelt dat PD niet gaat werken met DS-Lite. Vreemde uitspraak, omdat je bij DS-Lite juist wel een volwaardige v6 stack hebt, het is v4 dat getunneld wordt. Maar goed, ervan uitgaande dat Ubuquiti weet waar ze het over hebben: heb je wel full dual stack of alleen DS-Lite (default bij Ziggo)?
Kan het met SLAAC proberen.

Hoe kan ik de router advertisments zien? Gewone log van de usg? Of speciaal iets aanzetten?

Be fast .... Be furious....


Acties:
  • +1 Henk 'm!

  • Jarno
  • Registratie: Augustus 2004
  • Laatst online: 23:32
Wireshark?

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Maar even,

Je interne LAN interface moet ook een ipv6 hebben uit je /56 reeks.

Je wan zijde heeft nu alleen ipv6, maar je lan zijde niet toch?

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Vorkie schreef op zondag 5 juli 2020 @ 22:53:
Maar even,

Je interne LAN interface moet ook een ipv6 hebben uit je /56 reeks.

Je wan zijde heeft nu alleen ipv6, maar je lan zijde niet toch?
Wan zijde ziggo heeft v6 en v4, de connectbox geeft een v4 en v6 aan de usg. De usg geeft ook v4 en v6 aan de clients aan de Lan zijde.

Afbeeldingslocatie: https://tweakers.net/i/pwGUC65tk_bJ2EEbuYbJ-Xp6yPU=/800x/filters:strip_icc():strip_exif()/f/image/9tIQjUpH5bTCEyjigs0JwpD8.jpg?f=fotoalbum_large
Dit is mijn telefoon bijvoorbeeld.

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Bl4ckviper schreef op zondag 5 juli 2020 @ 22:59:
[...]


Wan zijde ziggo heeft v6 en v4, de connectbox geeft een v4 en v6 aan de usg. De usg geeft ook v4 en v6 aan de clients aan de Lan zijde.

[Afbeelding]
Dit is mijn telefoon bijvoorbeeld.
Fe80 gaat niet het internet op, soort van apipa dus of je moet gaan "natten" achter je ipv6 WAN adres of zorgen dat je LAN een "echt" subnet krijgt.

Acties:
  • 0 Henk 'm!

  • Schuurdeur
  • Registratie: Juli 2013
  • Laatst online: 04-05 20:02
Je zou ook op je interne netwerk/vlan je ipv6 moeten doorgeven. Dan pas worden je ipv6 adressen toegekend aan je clients.

Zo heb ik het werkend gekregen met mijn ipv6 tunnel naar Hurricane Eletric.

Afbeeldingslocatie: https://tweakers.net/i/E8fpzeWV97asKwRZsFHk7iaqBSY=/800x/filters:strip_exif()/f/image/nAOpSLCqezSynd52G0CvmURQ.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 21:00
Ziggo ondersteund nog geen ipv6 in bridge mode. Wil je ipv6 dan dien je het router gedeelte van het ziggo modem te gebruiken.

Edit: laatste zin niet gelezen dus laat maar zitten. Ik weet niet of je dhcp6 zo kunt forwarden. Maar ik zou dan het modem in bridge zetten en ergens anders een ipv6 tunnel nemen. Het is weliswaar iets langzamer omdat je het via een externe provider laat lopen maar dan heb je geen dubbele nat op ipv4, anders doet de USG ook niet veel meer.

[ Voor 63% gewijzigd door DutchKel op 06-07-2020 05:02 ]

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
@Vorkie Dat had ik ook door want de tests websites zeiden dat ik geen IPv6 had

@Schuurdeur Zo ziet het er bij mij ook uit met 2 verschillen dat is dat ik Prefix ID op 0 heb want dit was een verplicht veld.
En ik stuur nog DHCPv6 Nameservers mee omdat ik anders geen tracert -6 google.com kon doen.

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Bl4ckviper schreef op maandag 6 juli 2020 @ 10:25:
@Vorkie Dat had ik ook door want de tests websites zeiden dat ik geen IPv6 had

@Schuurdeur Zo ziet het er bij mij ook uit met 2 verschillen dat is dat ik Prefix ID op 0 heb want dit was een verplicht veld.
En ik stuur nog DHCPv6 Nameservers mee omdat ik anders geen tracert -6 google.com kon doen.
Probeer je prefix id eens op die /56 uit je connectbox te zetten

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Vorkie schreef op maandag 6 juli 2020 @ 10:31:
[...]


Probeer je prefix id eens op die /56 uit je connectbox te zetten
Die waarde staat toch bij je Wan connectie bij Prefix Delegation size? (daar heb ik 64 staan ovrigens)

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Bl4ckviper schreef op maandag 6 juli 2020 @ 10:33:
[...]


Die waarde staat toch bij je Wan connectie bij Prefix Delegation size? (daar heb ik 64 staan ovrigens)
Nee, op je connectbox, dus niet je USG.

Daar zou je /56 moeten staan.

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Vorkie schreef op maandag 6 juli 2020 @ 10:33:
[...]

Nee, op je connectbox, dus niet je USG.

Daar zou je /56 moeten staan.
En waar zou ik dan moeten kunnen zien dan? Want als ik DHCPv6 kies op de connectbox krijg ik een 2xxx:xxxx:xxxx:xxx::/64 als begin adres met aantal adressen 512, leasetime 0 seconden RA leeftijd 3 seconden en RA interval 1800 seconden. Deze instellingen zijn read only en kan ik niet aanpassen.

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Bl4ckviper schreef op maandag 6 juli 2020 @ 10:37:
[...]


En waar zou ik dan moeten kunnen zien dan? Want als ik DHCPv6 kies op de connectbox krijg ik een 2xxx:xxxx:xxxx:xxx::/64 als begin adres met aantal adressen 512, leasetime 0 seconden RA leeftijd 3 seconden en RA interval 1800 seconden. Deze instellingen zijn read only en kan ik niet aanpassen.
https://community.ziggo.n...e-ipv6-instellingen-29430

Zie je hier nog iets nuttigs tussen? Op het laatste post iemand nog iets met Ubiquiti

Acties:
  • +1 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Vorkie schreef op maandag 6 juli 2020 @ 10:40:
[...]


https://community.ziggo.n...e-ipv6-instellingen-29430

Zie je hier nog iets nuttigs tussen? Op het laatste post iemand nog iets met Ubiquiti
Ah daar ga ik even naar kijken ik kende het draadje wel maar ik was al bezig voor die 25 dagen geleden sinds die post kwam!

Be fast .... Be furious....


Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Bl4ckviper schreef op maandag 6 juli 2020 @ 10:45:
[...]
Ah daar ga ik even naar kijken ik kende het draadje wel maar ik was al bezig voor die 25 dagen geleden sinds die post kwam!
Dan heb je vast ook wel deze post gelezen
https://web.archive.org/w...46/http://blog.spakka.net
En 3 jaar na dato zijn deze issues nog steeds niet gefixt

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Sneu
  • Registratie: Augustus 2010
  • Laatst online: 29-01 01:02
Ik heb flink zitten stoeien maar loop ook vast, en denk dat het te maken heeft met een /64 delegatie die de Ziggo (Compal) modem doorzet en gebruikt wordt voor de WAN-interface van de USG. Waarna er geen (volledige) /64 verder gedelegeerd kan worden naar het LAN erachter. Gokje hoor, ik ben geen netwerkexpert (verre van).

Het verst ben ik gekomen door in het Ziggo modem Stateful (DHCPv6) te gebruiken, de USG WAN (eth0) krijgt dan een IPv6-adres uit mijn /64-range. En de route naar internet wordt bekend op de USG. Als ik in de Unifi Controller vervolgens een statisch IPv6-netwerk instel voor het LAN, krijgen de LAN-clients ook IPv6-adressen in deze range. Vanaf de USG kan ik WAN en LAN ping6en. LAN ook naar USG. Maar vanuit LAN naar het WAN is het nog no go.

Geen idee waar dat (afgezien van mijn gebrek aan netwerkkennis) verder aan kan liggen. Onmogelijk wat ik probeer te doen met een enkele /64, en de USG als router ertussen? Onjuiste of ontbrekende routes/gateways? USG firewall die zaken vanaf de Ziggo modem door moet laten, maar dat als WAN beschouwt en juist blokkeert (ICMPv6 / Router advertisements ofzo)? Beats me.

Ik heb veel info verzameld, maar om niet het topic van Bl4ckviper te kapen, zal ik mijn verdere details niet hier posten. Tenzij iemand daar baat bij heeft om hem/haar te helpen. Maar ik ga het nog niet opgeven :)

Acties:
  • 0 Henk 'm!

  • Jaapio
  • Registratie: Januari 2012
  • Laatst online: 21:13
Ook ik lees al een tijdje mee, maar krijg het niet volledig werkend. Ben overigens ook geen expert, maar al doende leert men.
Ik zit op DS-lite/fUPC > Connectbox > USG 3p. Uitkomsten van mijn geklooi lijken sterk op wat hierboven ook genoemd wordt.
  • Connectbox(CB) staat op stateless (SLAAC) en geeft een subnet beginnend met 2A02::/64
  • In CB staat verder zo veel mogelijk uit (DHCP4, Firewallv6, etc.)
  • Als USG op WAN op DHCPv6 staat dan krijgt hij van CB 2A02::/128. Dit lijkt te werken, want ik kan ping6 naar google doen. Andere v6 adressen geeft 'unknown host' (Lijkt me een DNS probleem?)
  • Zet ik USG op WAN op static ip 2A02::/128 ipv DHCP, dan veranderd de situatie niet.
  • USG aan LAN kant zet ik ook op static met hetzelfde ip als WAN van USG, maar met subnet /64. Ik denk niet dat dit zo hoort, maar nu krijgen al mijn clients wel netjes een ip adres beginnend met 2A02::
  • Vanaf mijn lan kan ik echter geen ping doen naar een ip6 adres. Dit geeft een 'request time out'
  • Ping vanaf een client naar ip6 van USG werkt, ping van usg naar CB werkt niet.
Vanaf de LAN kant van USG lijkt het fout te gaan, maar kom niet verder. Al met al heb ik het gevoel dat ik dichtbij ben, maar hoe langer ik er naar kijk, des te minder ik er van begrijp. Ik ben wel benieuwd waar men ziet dat ze een /56 (of /57 voor fUPC?) van Ziggo ontvangen.

Acties:
  • +1 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
@Sneu en @Jaapio

Alle info is sowieso welkom.
Ik vermoed dat het nog iets te maken heeft met extra firewall rules in de USG

Het linkje wat @Vorkie heeft geplaatst en dan met name de laatste post hierin heeft het daar ook over. Echter staat het daar zo makkelijk opgesomd maar is het voor mij niet 1 2 3 te vertalen naar wat ik moet doen. Punt is ook een beetje dat met de huidige maten van thuiswerken er ook weinig momenten zijn dit even te proberen. Overdag werk ik en mijn vrouw doet vaak in de avond nog wat voor werk. Dus het risico dat zaken niet meer werken moet wel beperkt worden.

Be fast .... Be furious....


Acties:
  • +1 Henk 'm!

  • Sneu
  • Registratie: Augustus 2010
  • Laatst online: 29-01 01:02
Ik moet ook even wennen aan de Unifi aanpak met de firewall. Hier wordt deze (in algemene zin) netjes uitgelegd: UniFi - USG/UDM: Introduction to Firewall Rules. De WAN IN fungeert zo'n beetje als de FORWARD in IPtables, WAN LOCAL als INPUT. LAN en * OUT hebben default niet echt restricties.

Tav voorbeeldrules van anderen helpt het niet dat iedereen een andere context heeft. Geen /64 maar een /56 of /57 in gebruik. Wel/geen DS-lite. SLAAC/DHCPv6, etc. De standaardoplossingen werken in ons geval niet, het zijn de benodigde workarounds die het lastig of onmogelijk maken.

Ik snap ook niet waarom ik een setje met DS-lite info heb staan in het modem, maar vermoed dat het door de Mediabox (TV) gebruikt wordt. De USG kan dit adres trouwens wel ping6en. En DNS lijkt ergens in die range (2001:730) te zitten. Met DHCPv6 werkt DNS vanaf de USG ook, aan een ping6 of traceroute6 naar ipv6.google.com te zien.

Ik heb de IPv6-adressen van mijn Ziggo fUPC Compal modem in een groep gezet, en sta ICMPv6 toe afkomstig van deze groep naar de WAN IN en WAN LOCAL (ik sluit niet uit dat verdere uitbreiding nodig is, maar ik snap te weinig van IPv6).

Verder heb ik het /128 adres dat het modem uit de /64 in gebruik heeft met een statische route aan de WAN interface gekoppeld, anders zoekt de USG dit adres op de verkeerde interface (LAN/eth1), waar de rest van de /64 leeft. Bij gebruik richting internet wordt volgens mij de local-link van het modem gebruikt, aan de routingtabel te zien:
K>* ::/0 via fe80::bla:bla:bla:bla, eth0

Als je via SSH inlogt op de USG, geven deze commando's veel bruikbare info:

show interfaces
show ipv6 route
ip neigh show
ping6
traceroute6

Nu op zoek de volgende bottleneck...

PS: Mijn modem toont nog een verkeerd IPv6-adres van de USG. Eentje die ik wel getest heb met SLAAC, maar nu met DHCPv6 niet meer klopt. Edit: Na power off modem nu ok.

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Sneu schreef op woensdag 8 juli 2020 @ 20:49:
Ik moet ook even wennen aan de Unifi aanpak met de firewall. Hier wordt deze (in algemene zin) netjes uitgelegd: UniFi - USG/UDM: Introduction to Firewall Rules. De WAN IN fungeert zo'n beetje als de FORWARD in IPtables, WAN LOCAL als INPUT. LAN en * OUT hebben default niet echt restricties.

Tav voorbeeldrules van anderen helpt het niet dat iedereen een andere context heeft. Geen /64 maar een /56 of /57 in gebruik. Wel/geen DS-lite. SLAAC/DHCPv6, etc. De standaardoplossingen werken in ons geval niet, het zijn de benodigde workarounds die het lastig of onmogelijk maken.

Ik snap ook niet waarom ik een setje met DS-lite info heb staan in het modem, maar vermoed dat het door de Mediabox (TV) gebruikt wordt. De USG kan dit adres trouwens wel ping6en. En DNS lijkt ergens in die range (2001:730) te zitten. Met DHCPv6 werkt DNS vanaf de USG ook, aan een ping6 of traceroute6 naar ipv6.google.com te zien.

Ik heb de IPv6-adressen van mijn Ziggo fUPC Compal modem in een groep gezet, en sta ICMPv6 toe afkomstig van deze groep naar de WAN IN en WAN LOCAL (ik sluit niet uit dat verdere uitbreiding nodig is, maar ik snap te weinig van IPv6).

Verder heb ik het /128 adres dat het modem uit de /64 in gebruik heeft met een statische route aan de WAN interface gekoppeld, anders zoekt de USG dit adres op de verkeerde interface (LAN/eth1), waar de rest van de /64 leeft. Bij gebruik richting internet wordt volgens mij de local-link van het modem gebruikt, aan de routingtabel te zien:
K>* ::/0 via fe80::bla:bla:bla:bla, eth0

Als je via SSH inlogt op de USG, geven deze commando's veel bruikbare info:

show interfaces
show ipv6 route
ip neigh show
ping6
traceroute6

Nu op zoek de volgende bottleneck...

PS: Mijn modem toont nog een verkeerd IPv6-adres van de USG. Eentje die ik wel getest heb met SLAAC, maar nu met DHCPv6 niet meer klopt. Edit: Na power off modem nu ok.
Dus vanuit je usg heb je een werkend ipv6 verhaal naar buiten toe met de ssh interface?

En de clients achter de usg krijgen een private ipv6 adres?

Zo ja dat heb ik ook alleen kunnen de cliënt dan niet via Ipv6 naar buiten.
Of heb je een delegated range?

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Sneu
  • Registratie: Augustus 2010
  • Laatst online: 29-01 01:02
Dus vanuit je usg heb je een werkend ipv6 verhaal naar buiten toe met de ssh interface?
Ja, de LAN van het Ziggo modem en WAN van de USG krijgen een IPv6-adres uit de /64 range die Ziggo doorgeeft, aan die kant werkt alles correct.
En de clients achter de usg krijgen een private ipv6 adres?
De clients hebben ook local link adressen (dat is standaard), maar hier heb ik geprobeerd om dezelfde publieke /64 range te gebruiken. Het uitdelen van IP-adressen in deze range lukt ook wel, de clients kunnen elkaar op het LAN ook wel bereiken op deze adressen, maar de route (gateway) via de USG naar buiten/internet werkt niet.
Zo ja dat heb ik ook alleen kunnen de cliënt dan niet via Ipv6 naar buiten.
Of heb je een delegated range?
Wel de delegated range in gebruik, maar ook zonder werkende route naar buiten.

Na een blik op RFC7421 ben ik ook somberder geworden dat ik het aan de praat ga krijgen, zolang ik slechts een enkele /64 krijg van Ziggo. Met een /56 oid en de juiste prefix ID's instellen is het volgens mij binnen een paar minuten geregeld allemaal. Als je je eigen router vaarwel zegt ook.Of als het in bridge zetten van het modem niet tot gevolg zou hebben dat IPv6-ondersteuning vervalt.

TLDR; Voor het gebruiken van een eigen router en IPv6-adressen, zou ik nu een andere ISP kiezen dan Ziggo (in vml. UPC-gebied tenminste).

Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Sneu schreef op donderdag 16 juli 2020 @ 09:35:
[...]

Ja, de LAN van het Ziggo modem en WAN van de USG krijgen een IPv6-adres uit de /64 range die Ziggo doorgeeft, aan die kant werkt alles correct.


[...]

De clients hebben ook local link adressen (dat is standaard), maar hier heb ik geprobeerd om dezelfde publieke /64 range te gebruiken. Het uitdelen van IP-adressen in deze range lukt ook wel, de clients kunnen elkaar op het LAN ook wel bereiken op deze adressen, maar de route (gateway) via de USG naar buiten/internet werkt niet.


[...]

Wel de delegated range in gebruik, maar ook zonder werkende route naar buiten.

Na een blik op RFC7421 ben ik ook somberder geworden dat ik het aan de praat ga krijgen, zolang ik slechts een enkele /64 krijg van Ziggo. Met een /56 oid en de juiste prefix ID's instellen is het volgens mij binnen een paar minuten geregeld allemaal. Als je je eigen router vaarwel zegt ook.Of als het in bridge zetten van het modem niet tot gevolg zou hebben dat IPv6-ondersteuning vervalt.

TLDR; Voor het gebruiken van een eigen router en IPv6-adressen, zou ik nu een andere ISP kiezen dan Ziggo (in vml. UPC-gebied tenminste).
Die delegated range hoe heb je dat voor elkaar gekregen dan? Want ik neem aan dat je IPV6 van je clients (dus je Lan achter je USG) nu dus niet meer in de fe80 reeks zitten maar in de xxxx range die je van Ziggo hebt kregen?

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Ik ga over naar bridge modes en dan verlaat ik IPv6 maar. Kan ik in ieder geval weer VPN en portforwarding doen in mijn USG.

Wist niet dat die opzet van Ziggo zulke ellende met zich mee bracht.

Be fast .... Be furious....


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Bl4ckviper schreef op dinsdag 21 juli 2020 @ 15:30:
Ik ga over naar bridge modes en dan verlaat ik IPv6 maar. Kan ik in ieder geval weer VPN en portforwarding doen in mijn USG.

Wist niet dat die opzet van Ziggo zulke ellende met zich mee bracht.
ip4 port forwarding en ip4 vpn doen het ook wel met double stack. Het enige wat niet werkt is ipv6 prefix delegation en dat is geen opzet van Ziggo maar een bug in de firmware. OK, een bug die ze al drie jaar niet hebben laten fixen door de fabrikant van het modem

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Bl4ckviper
  • Registratie: Mei 2002
  • Laatst online: 07-05 13:43
Brahiewahiewa schreef op dinsdag 21 juli 2020 @ 17:36:
[...]

ip4 port forwarding en ip4 vpn doen het ook wel met double stack. Het enige wat niet werkt is ipv6 prefix delegation en dat is geen opzet van Ziggo maar een bug in de firmware. OK, een bug die ze al drie jaar niet hebben laten fixen door de fabrikant van het modem
Portforwarding was ook niet beschikbaar op mijn dualstack helaas.

Wordt hier ook al besproken: Ziggo Connectbox (niet in bridge) en port forwarden

Bridge mode was binnen 5 minuten geregeld en nu werkt het via mijn usg als verwacht.

Be fast .... Be furious....

Pagina: 1